- 전체
- 보안뉴스
- 제로데이취약점
- 해킹프로그래밍
- 웹해킹
- 해킹기법
- 정보보호
- 정보보안기사 - 국가기술자격
- 악성코드분석_리버싱
- 시큐어코딩_개발보안진단원
- CISSP
- CISA
- 모의해킹_penetration-test
- deepweb / tor network
- Kali Linux
정보보호 [KISEC Lab]제로보드XE 취약점 진단 보고서_v2.0.pdf
2014.10.24 20:41
[KISEC Lab]제로보드XE 취약점 진단 보고서_v2.0.pdf
[KISEC Lab]제로보드XE 취약점 진단 보고서_v2.0.pdf
안녕하세요?
한국정보보호교육센터입니다.
본 센터의 장기정보보호전문가 42기 과정 중 [제로보드XE 최신버전 취약점 분석] 프로젝트를 수행한 산출물을 공개합니다. 수행 결과, 아직 패치되지 않은 취약점인 것으로 확인되어 [Xpress Engine] 측에 수정요청하여, 현재 패치가 완료되어 배포중에 있습니다.
* 패치배포 : (http://www.xpressengine.com/index.php?mid=download&package_srl=18325662)
금번 연구수행 개요는 하기와 같으며, 보다 자세한 내용은 아래 첨부파일을 참조해주시기 바랍니다.
| 프로젝트 명 |
제로보드XE 최신버전 취약점 분석 (CSRF) |
||
| 최초 발표일 |
2012년 09월 17일 |
문서 작성일 |
2012년 08월 13일 |
| 위험등급 | 중 |
벤더 |
Xpress Engine |
| 취약점 영향 | 사용자정보 유출 |
현재상태 |
패치됨 |
| 작성자 | 42기 윤태성 / 이국진 | 검토 | KISECLab |
본 문서의 저작권은 (주)한국정보보호교육센터와 작성자에게 있으며, 보안연구목적 이외의 용도로 활용을 엄격히 금지하며, 무단 전제 및 재배포를 금합니다.
[KISEC Lab]제로보드XE 취약점 진단 보고서_v2.0.pdf(743.4KB)
출처 : 한국정보보호교육센터(KISEC Lab-[KISECLab] 제로보드XE CSRF 취약점 연구 보고서 [http://www.kisec.com/knowledge_channel/kiseclab?mode=list&board_name=kiseclab&board_club_no=&relation_no=&page=5&sort=regdate&desc=desc&board_no=172&board_comment_no=&viewtype=&s_category=&search_str=s_subcon&search_val=])
본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
댓글 0
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
|---|---|---|---|---|
| 공지 | 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 | 졸리운_곰 | 2017.12.10 | 28361 |
| 13 |
[selenium driver를 차단한 사이트의 selenium 접속] How to avoid Selenium webdriver from being detected as bot or web spider
| 졸리운_곰 | 2021.11.27 | 367 |
| 12 |
[웹해킹] iframe Injection
| 졸리운_곰 | 2020.05.10 | 206 |
| 11 |
WebHacking - File Upload 취약점 (우회), Web SHell(웹 쉘)
| 졸리운_곰 | 2018.02.17 | 392 |
| 10 |
WebHacking - PHP File Upload 취약점, 웹 서버 글로벌 설정 파일
| 졸리운_곰 | 2018.02.15 | 492 |
| 9 |
HTTP 응답 분할(HTTP Response Splitting, CRLF) 취약점
| 졸리운_곰 | 2017.04.25 | 915 |
| 8 | CSRF | 졸리운_곰 | 2017.04.09 | 339 |
| 7 |
CSRF공격
| 졸리운_곰 | 2017.04.09 | 6622 |
| 6 |
SQL Injection 공격과 방어 방법 - php, asp 등
| 졸리운_곰 | 2017.01.17 | 1475 |
| 5 |
sqlmap으로 SQL 인젝션 공격 Exploiting A Tricky SQL Injection With sqlmap
| 졸리운_곰 | 2014.11.10 | 563 |
| 4 |
XSS 공격 자료
| 졸리운_곰 | 2014.11.10 | 401 |
| 3 |
w2af 사용자 메뉴얼
| 졸리운_곰 | 2014.10.31 | 321 |
| 2 |
WebGoat 설치와 시작 [웹 해킹 실습]
| 졸리운_곰 | 2014.10.29 | 1647 |
| 1 |
GUI for sqlmap
| 졸리운_곰 | 2014.10.08 | 294 |

